Uutisraportti Tuotteemme Elektroniikka
Joulukuu 14, 2023

Ledger ConnectKit -kirjasto on vaarantunut viemärin kanssa, mikä aiheuttaa turvallisuusriskejä Web3 Sovellukset:

Lyhyesti

Ledgerin ConnectKit-kirjasto rikottiin, ja laillinen työkalu korvattiin tyhjennysohjelmalla, joka paljasti lukuisia Web3 sovellukset.

Ledger ConnectKit -kirjasto vaarantunut, aiheuttaa turvallisuusriskejä Web 3.0 Sovellukset

Tilassa tapahtui tietoturvaloukkaus Web3 sfääri, vaarantaa Ledger ConnectKit kirjasto, joka on ratkaisevan tärkeä Ledger Liven yhdistämisessä sovelluksiin. Tämä hakkerointi sisältää kirjaston korvaamisen "drainer"-skriptillä, mikä muodostaa vakavan uhan käyttäjien varoihin.

Vaarallinen paketti ConnectKit - lataa automaattisesti JavaScript-komentosarjan osoitteesta cdn.jsdelivr.net, joka sisältää tyhjennysohjelman, maailmanlaajuiseen laajuuteen.

Tämä tunkeutuminen teki tätä kirjastoa käyttävien sovellusten käyttöliittymästä haavoittuvan, erityisesti käyttäjän valtuutuksen jälkeen. Raportit osoittavat, että hyökkääjät ovat muuttaneet lompakon yhteyden modaaliikkunaa, mikä on vaarantanut kaikki lompakon omistajat, eivät vain Pääkirja Live.

Ledgerin antamat varoitukset Turvallisuus

Merkittävät kryptovaluuttojen tietoturva-asiantuntijat, mukaan lukien banteg, ovat vahvistaneet Ledger-kirjaston kompromissin ja neuvovat välttämään vuorovaikutusta hajautettujen sovellusten kanssa (dApps), kunnes selvyyttä ilmenee. Haavoittuvuus näyttää vaikuttavan myös ledger connect-kit-loaderiin, koska se määrittelee riippuvuuden löyhästi.

Hyökkäys saattaa vaikuttaa useisiin osapuoliin, kuten näkyy luettelosta kirjastoista ja sovelluksista, joita se käyttää @ledgerhq/connect-kit. Ledgerin ehdotus käyttää connect-kit loaderia connect-kit-lataukseen pahentaa ongelmaa, sillä jopa kiinnitetyt latausohjelman versiot hakevat uusimman connect-kit-version, mikä johtaa laajaan tunkeutumiseen.

Hyökkääjät ovat onnistuneet vaarantamaan huomattavan määrän kirjastoja kohdistamalla vain liitäntäpakkauksen. Ledger tunnistaa version 1.1.4 viimeiseksi tunnetuksi turvalliseksi julkaisuksi, mutta pitää kaikki julkaisut 1.1.7 asti, jotka on julkaistu hyökkäyspäivänä, vaarantuneiksi.

Tämä tietoturvavälikohtaus korostaa vankkojen kyberturvallisuustoimenpiteiden kriittistä merkitystä nopeasti kehittyvässä Web 3.0-verkkotunnuksen, jossa edes vakiintuneet työkalut, kuten Ledgerin kirjasto, eivät ole immuuneja kehittyneille kyberhyökkäyksille.

Vastuun kieltäminen

Mukaisesti Luottamusprojektin ohjeetHuomaa, että tällä sivulla annettuja tietoja ei ole tarkoitettu eikä niitä tule tulkita oikeudellisiksi, verotukselliseksi, sijoitus-, rahoitus- tai minkään muun muodon neuvoiksi. On tärkeää sijoittaa vain sen verran, mitä sinulla on varaa menettää, ja pyytää riippumatonta talousneuvontaa, jos sinulla on epäilyksiä. Lisätietoja saat käyttöehdoista sekä myöntäjän tai mainostajan tarjoamista ohje- ja tukisivuista. MetaversePost on sitoutunut tarkkaan, puolueettomaan raportointiin, mutta markkinaolosuhteet voivat muuttua ilman erillistä ilmoitusta.

Author

Nik on taitava analyytikko ja kirjailija Metaverse Post, joka on erikoistunut tarjoamaan huippuluokan näkemyksiä nopeatempoiseen teknologian maailmaan painottaen erityisesti AI/ML-, XR-, VR-, ketjun analytiikkaa ja blockchain-kehitystä. Hänen artikkelinsa houkuttelevat ja tiedottavat monipuoliselle yleisölle, mikä auttaa heitä pysymään teknologian kehityksen kärjessä. Taloustieteen maisterin tutkinnon suorittaneella Nikillä on vankka käsitys yritysmaailman vivahteista ja sen risteyksestä nousevien teknologioiden kanssa.

lisää artikkeleita
Nik Asti
Nik Asti

Nik on taitava analyytikko ja kirjailija Metaverse Post, joka on erikoistunut tarjoamaan huippuluokan näkemyksiä nopeatempoiseen teknologian maailmaan painottaen erityisesti AI/ML-, XR-, VR-, ketjun analytiikkaa ja blockchain-kehitystä. Hänen artikkelinsa houkuttelevat ja tiedottavat monipuoliselle yleisölle, mikä auttaa heitä pysymään teknologian kehityksen kärjessä. Taloustieteen maisterin tutkinnon suorittaneella Nikillä on vankka käsitys yritysmaailman vivahteista ja sen risteyksestä nousevien teknologioiden kanssa.

Institutionaalinen ruokahalu kasvaa kohti Bitcoin ETF:iä volatiliteetin keskellä

13F-hakemusten kautta tehdyt ilmoitukset paljastavat merkittäviä institutionaalisia sijoittajia, jotka harrastavat Bitcoinin ETF:itä, mikä korostaa kasvavaa hyväksyntää ...

Tiedä enemmän

Tuomiopäivä saapuu: CZ:n kohtalo on tasapainossa, kun Yhdysvaltain tuomioistuin harkitsee DOJ:n vetoomusta

Changpeng Zhao odottaa tänään tuomiota Yhdysvaltain oikeudessa Seattlessa.

Tiedä enemmän
Liity innovatiiviseen teknologiayhteisöömme
Lue lisää
Lue lisää
Espresso Systems tekee yhteistyötä Polygon Labsin kanssa AggLayerin kehittämiseksi Rollup-yhteentoimivuuden parantamiseksi
Bisnes Uutisraportti Elektroniikka
Espresso Systems tekee yhteistyötä Polygon Labsin kanssa AggLayerin kehittämiseksi Rollup-yhteentoimivuuden parantamiseksi
Voi 9, 2024
ZKP-käyttöinen infrastruktuuriprotokolla ZKBase julkistaa etenemissuunnitelman, suunnittelee Testnetin julkaisua toukokuussa
Uutisraportti Elektroniikka
ZKP-käyttöinen infrastruktuuriprotokolla ZKBase julkistaa etenemissuunnitelman, suunnittelee Testnetin julkaisua toukokuussa
Voi 9, 2024
BLOCKCHANCE ja CONF3RENCE yhdistyvät Saksan suurimpiin Web3 Konferenssi Dortmundissa
Bisnes markkinat Tuotteemme Tarinoita ja arvosteluja Elektroniikka
BLOCKCHANCE ja CONF3RENCE yhdistyvät Saksan suurimpiin Web3 Konferenssi Dortmundissa
Voi 9, 2024
NuLink käynnistyy Bybitissä Web3 IDO-alusta. Tilausvaihe jatkuu 13. toukokuuta asti
markkinat Uutisraportti Elektroniikka
NuLink käynnistyy Bybitissä Web3 IDO-alusta. Tilausvaihe jatkuu 13. toukokuuta asti
Voi 9, 2024
CRYPTOMERIA LABS PTE. OY.